Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32433-LAB — Eine Schwachstelle in der Handhabung von SSH-Protokollnachrichten könnte es einem böswilligen Akteur ermöglichen, unbefugten Zugriff auf betroffene Systeme zu erlangen und beliebige Befehle ohne gültige Anmeldedaten im Erlang/OTP-SSH-Server auszuführen | Kitploit
Tools/GitHubGitHub/damnkrishna/cve-2025-32433-lab
Paket-Sniffing & AnalyseSchwachstellenscannerContainer-SicherheitSchwachstellenanalyseExploitationNetzwerksicherheitEinbruchserkennungLernen & BildungLabs & Praxis
GitHubdamnkrishna/cve-2025-32433-lab

CVE-2025-32433-LAB

Eine Schwachstelle in der Handhabung von SSH-Protokollnachrichten könnte es einem böswilligen Akteur ermöglichen, unbefugten Zugriff auf betroffene Systeme zu erlangen und beliebige Befehle ohne gültige Anmeldedaten im Erlang/OTP-SSH-Server auszuführen

Repository anzeigen
5vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-32433 Schwachstellenforschung & Sicherheitslabor

Dieses Repository bietet ein vollständiges, einreichungsbereites, containerisiertes Sicherheitsforschungslabor für CVE-2025-32433 (Erlang/OTP SSH fehlende Authentifizierungs-Schwachstelle). Es ermöglicht Sicherheitsingenieuren, Prüfern und Forschern, die Schwachstelle in einer streng isolierten Umgebung unabhängig bereitzustellen, zu reproduzieren, zu analysieren und zu erkennen.


1. Labor-Topologie & Architektur

Das Labor orchestriert 3 Docker-Container, die über ein benutzerdefiniertes isoliertes Bridge-Netzwerk (cve-lab-bridge) verbunden sind:

root@kitploit:~
                  ┌─────────────────────────────────────────┐
                  │          Isolated Docker Bridge         │
                  │             (cve-lab-bridge)            │
                  └────┬──────────────────────────────┬─────┘
                       │                              │
        ┌──────────────┴──────────────┐┌──────────────┴──────────────┐
        │  target_vulnerable          ││  target_patched             │
        │  Erlang/OTP 26.2.5          ││  Erlang/OTP 26.2.5.11       │
        │  Host Port: 127.0.0.1:2222  ││  Host Port: 127.0.0.1:2223  │
        │  Logs: ./logs/target_vulnerable/ ││  Logs: ./logs/target_patched/   │
        └─────────────────────────────┘└─────────────────────────────┘
                                       │
                        ┌──────────────┴──────────────┐
                        │  attacker                   │
                        │  Python 3 + Scapy/Paramiko  │
                        │  Workdir: /work             │
                        └─────────────────────────────┘

2. Voraussetzungen

  • Docker Desktop (oder Docker Engine v20.10+ & Docker Compose v2.20+)
  • Python 3.10+ (mit installiertem paramiko und scapy)

3. Schnellstart — Bereitstellung des Labors

Klonen Sie das Repository und starten Sie alle Labor-Dienste:

root@kitploit:~
# 1. Clone the repository
git clone <repository_url>
cd INE_CYBER_ASSIGNMENT_JOB

# 2. Build and start all 3 lab containers in detached mode
docker compose up -d --build

# 3. Verify all containers are running and healthy
docker ps

4. EIN-BEFEHL-MASTER-DIAGNOSE-SUITE

Führen Sie die komplette 4-Schichten-Diagnose- und Erkennungs-Suite mit einem einzigen Befehl aus:

Option A: Vom lokalen Host-Rechner-Terminal (PowerShell / CMD)

root@kitploit:~
python detection/run_all_detections.py

Option B: Aus der Attacker-Container-Shell heraus

root@kitploit:~
# Enter the attacker container
docker exec -it cve-2025-32433-attacker bash

# Run the master detector inside container
python3 /work/detection/run_all_detections.py

5. Einzelne Ausführungsbefehle (Getrennt nach Ziel & Umgebung)

A. Manuelle interaktive SSH-Verbindung

1. Vom Host-Rechner (PowerShell / CMD):

root@kitploit:~
# Connect to Vulnerable Target (Port 2222)
ssh -p 2222 [email protected]
# Password: LabPass2026!Secured

# Connect to Patched Target (Port 2223)
ssh -p 2223 [email protected]
# Password: LabPass2026!Secured

2. Aus der Attacker-Container-Shell (docker exec -it cve-2025-32433-attacker bash):

root@kitploit:~
# Connect to Vulnerable Target (Internal Port 2222)
ssh -p 2222 labuser@target_vulnerable
# Password: LabPass2026!Secured

# Connect to Patched Target (Internal Port 2222)
ssh -p 2222 labuser@target_patched
# Password: LabPass2026!Secured

B. Baseline-Authentifizierungs-Kontrollskript

1. Vom Host-Rechner:

root@kitploit:~
# Test Vulnerable Target
python scripts/baseline_auth_test.py 127.0.0.1 2222

# Test Patched Target
python scripts/baseline_auth_test.py 127.0.0.1 2223

2. Aus der Attacker-Container-Shell:

root@kitploit:~
# Test Vulnerable Target
python3 /work/scripts/baseline_auth_test.py target_vulnerable 2222

# Test Patched Target
python3 /work/scripts/baseline_auth_test.py target_patched 2222

C. Versions-Banner-Schwachstellen-Scanner

1. Vom Host-Rechner:

root@kitploit:~
# Scan Vulnerable Target
python detection/detect_cve_2025_32433.py 127.0.0.1 2222

# Scan Patched Target
python detection/detect_cve_2025_32433.py 127.0.0.1 2223

2. Aus der Attacker-Container-Shell:

root@kitploit:~
# Scan Vulnerable Target
python3 /work/detection/detect_cve_2025_32433.py target_vulnerable 2222

# Scan Patched Target
python3 /work/detection/detect_cve_2025_32433.py target_patched 2222

D. Netzwerk-Verhaltens-Paket-IDS-Monitor (Scapy)

Überwacht TCP-Port 2222 auf Pre-Auth-SSH_MSG_CHANNEL_OPEN-Pakete (Typ 90 / 0x5A).

root@kitploit:~
# Run inside Attacker Container shell
python3 /work/detection/network_behavior_detect.py

E. Host-Prozess- & Dateiintegritäts-Monitor

Überwacht die Prozess-Tabelle des verwundbaren Containers (ps aux) auf gestartete Sub-Shells.

root@kitploit:~
# Run from Host PowerShell
python detection/host_process_monitor.py

6. Zugriff auf Protokolldateien & Überwachung

Erlang-SSH-Protokolle werden auf der Festplatte in jedem Container geschrieben und direkt in Ihr Host-Dateisystem eingebunden:

  • Protokolle des verwundbaren Ziels: ./logs/target_vulnerable/ssh.log
  • Protokolle des gepatchten Ziels: ./logs/target_patched/ssh.log

Live-Verfolgung in PowerShell:

root@kitploit:~
Get-Content -Path .\logs\target_vulnerable\ssh.log -Wait -Tail 20

Weitere Details zum Protokollschema finden Sie in LOGGING.md.


7. Behebung & Technische Patch-Details

CVE-2025-32433 wurde in Erlang/OTP 26.2.5.11 (Commit b1924d3) und 27.3.3 (Commit 6eef041) behoben. Im behobenen Ziel (lab_patched/) erzwingt ssh_connection.erl explizit die Validierung des Verbindungszustands:

root@kitploit:~
handle_msg(#ssh_msg_channel_open{}, #state{authenticated = false} = State) ->
    {disconnect, {error, unauthenticated}, State};

8. Stoppen des Labors

Um alle Labor-Container und -Netzwerke zu stoppen und zu entfernen:

root@kitploit:~
docker compose down
Tool herunterladen